UODO opublikował zaktualizowany poradnik dotyczący naruszeń ochrony danych osobowych
21/02/2025
Poradnik stanowi kompleksowe opracowanie dotyczące naruszeń ochrony danych osobowych, obejmujące definicje, przyczyny, metody zapobiegania i identyfikowania naruszeń, obowiązki administratorów i podmiotów przetwarzających, ocenę ryzyka, a także procedury zgłaszania i zawiadamiania. Dokument zawiera również odniesienia do przepisów RODO i zaleceń organów nadzorczych. 7 lat temu UODO po raz pierwszy opublikował poradnik dotyczący naruszeń ochrony danych osobowych. Nowa wersja poradnika dotyczącego naruszeń danych osobowych jest jeszcze bardziej praktyczna
Co nowego znalazło się w zaktualizowanym poradniku UODO?
Obecna wersja poradnika dotyczącego ochrony danych osobowych zawiera rekomendacje związane z oceną ryzyka i wprowadzaniem rozwiązań pozwalających zapobiegać ewentualnym naruszeniom.
Dla lepszego zobrazowania najważniejszych zagadnień zawarto w nim również praktyczne przykłady interpretacji przepisów, studia przypadków i orzecznictwo z zakresu ochrony danych osobowych.
Nowa wersja poradnika zawiera też zaktualizowane procedury reagowania na naruszenia i zgłaszania ich Prezesowi UODO. To zresztą nie koniec inicjatyw UODO w tym zakresie. W planach jest również zorganizowanie seminarium, w którym eksperci omówią najważniejsze zagadnienia zawarte w zaktualizowanym poradniku.
Zakres poradnika dotyczący naruszeń ochrony danych osobowych:
1. Naruszenia ochrony danych osobowych
- Definicja naruszenia ochrony danych
- Zagrożenia wynikające z naruszeń
- Rodzaje naruszeń:
- Poufności
- Integralności
- Dostępności
- Przyczyny naruszeń danych osobowych
- Różnice między:
- „Naruszeniem ochrony danych”
- „Naruszeniem przepisów RODO”
2. Obowiązki związane z naruszeniami ochrony danych
- Rola administratora danych i jego obowiązki
- Obowiązki podmiotów przetwarzających dane
- Rola inspektora ochrony danych (IOD) w obsłudze naruszeń
3. Zapobieganie naruszeniom ochrony danych
- Podejście oparte na ryzyku
- Strategie prewencyjne
4. Identyfikowanie naruszeń
- Metody wykrywania naruszeń
- Procedura stwierdzenia naruszenia
5. Reakcja na naruszenia
- Sposoby minimalizowania skutków naruszeń
6. Ocena ryzyka związanego z naruszeniami
- Jak oceniać ryzyko wynikające z naruszenia?
- Pojęcie „zaufanego odbiorcy”
7. Dokumentowanie naruszeń
- Procedury rejestrowania naruszeń
8. Zgłaszanie naruszeń organowi nadzorczemu
- Definicja zgłoszenia naruszenia
- Jak i kiedy zgłaszać naruszenia?
- Jakie informacje należy uwzględnić w zgłoszeniu?
9. Zawiadamianie osób, których dane dotyczą
- Definicja zawiadomienia osoby poszkodowanej
- Jak i kiedy zawiadamiać?
- Jakie informacje przekazać osobom, których dane dotyczą?
10. Transgraniczne naruszenia danych
- Czym są naruszenia transgraniczne i jak je obsługiwać?
Źródło: https://uodo.gov.pl/pl/138/3561
Masz pytania?
Jeśli masz więcej pytań dotyczących RODO i sztucznej inteligencji- więcej informacji znajdziesz w naszym serwisie. Przejrzyj nasze zasoby!
Jeżeli chcesz być na bieżąco z tematyką RODO, prawa nowych technologii i AI obserwuj nas!
Facebook https://www.facebook.com/odoserwis.pl.2016/
Linkedin https://www.linkedin.com/company/odoserwis-pl/
Wydawcą odoserwis.pl jest firma JDS Consulting świadcząca usługi outsourcingu Inspektora ochrony danych, doradztwa i audytu RODO; www.jds.com.pl
Jeżeli chciałbyś skorzystać z opinii lub porady prawnej nie wahaj się skontaktować z nami office@jds.com.pl ; www.jds.com.pl